- 코딩 CLI (10개) — Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Factory Droid, Devin CLI, Antigravity CLI, Goose
- 채팅 및 어시스턴트 게이트웨이 (2개) — Hermes (Slack, Telegram, cron), OpenClaw (자체 호스팅 어시스턴트)
각 통합은 정책이 실행되기 전에 네이티브 훅 이벤트 이름, 도구 이름, 도구 입력 필드를 정규화합니다. 정책은 해당 하네스가 노출하는 이벤트에만 작용할 수 있으므로, 실제로 배포하는 하네스와 버전에서 턴 종료 및 명령 동작을 테스트하시기 바랍니다.
적용 기능
“차단”이란 현재 어댑터가 반환한 판정이 해당 하네스에서 소비됨을 의미합니다. 도구 사후 차단은 모델에 표시되는 결과를 대체할 수 있지만, 이미 발생한 도구 부작용을 되돌릴 수는 없습니다.
기능은 버전에 따라 달라집니다. 에이전트 CLI를 업그레이드한 후, 특히 정책이 공통 사전 도구 게이트가 아닌 프롬프트, 중단, 권한 또는 도구 사후 동작에 의존하는 경우에는 반드시 재테스트하십시오.
Hermes 네이티브 플러그인
Hermes는 셸 명령이 아닌 프로필 로컬 네이티브 플러그인을 통해 통합됩니다. 설치 시 플러그인이 모든 기본 및 명명된 Hermes 프로필에 복사되고, 해당 프로필의config.yaml에서 활성화되며, 레거시 FailproofAI 셸 훅 항목만 마이그레이션됩니다. 이를 통해 각 훅마다 프로세스가 생성되는 것을 방지하고, instruct()가 Hermes의 네이티브 차단 도구 결과를 통해 모델에 도달할 수 있습니다.
첫 번째로 일치하는 명령이 대기 중인 호출을 차단합니다. 동일한 API 요청은 차단된 상태로 유지되며, 이후 모델 반복에서 재시도할 수 있습니다. 영구적인 프로필 범위 원장과 턴당 상한이 권고 명령이 무한 루프가 되는 것을 방지합니다. deny()는 여전히 강력한 차단으로 유지됩니다. failproofai config --status를 실행하여 비활성화되거나, 불완전하거나, 중복되거나, 새로 구성되지 않은 프로필을 감지하세요.
캡처 및 정책 훅 설치
- 대시보드
- CLI
- Administration → Keys를 열고 머신 또는 환경에 맞는 이름으로
events:add와policies:pull권한이 있는 키를 생성합니다. - 대상 머신에서 표시된 키로 로컬 CLI를 연결하고 하네스 훅을 설치합니다.
- 새 에이전트 세션을 시작한 다음 Observe → Events에서 훅 및 세션 이벤트를 확인합니다.
- 동일한 시간 범위에서 Observe → policy를 열고 해당 머신에 정책 결정이 귀속되는지 확인합니다.



기본값이 아닌 세션 경로 추가
- 대시보드
- CLI
추가 경로는 Cloud가 아닌 머신에 등록됩니다. 경로를 추가한 후 Observe → Sessions를 열고, 해당 머신의 환경으로 필터링하여 새 경로에서의 세션이 표시되는지 확인합니다. 감사에 활용하기 전에 세션을 열어 에이전트, 하네스, 이벤트 타임스탬프를 확인하세요.


